GHSA-2gqj-wrf5-35w8: add html-to-gutenberg 4.2.12, 4.2.13, 4.2.15, 4.2.16
Nadie ha tomado este issue todavía.
Evaluación
- Dificultad
- 3/5
- Tiempo estimado
- 1-2 días
- Aptitud para principiantes
- 52/100
- Tipo de issue
- Error
- Claridad
- Bastante claro
- Estado de actividad
- Activo
- Stack tecnológico
- javascript
- Área
- security
Línea de trabajo
Comienza con el aviso GHSA-2gqj-wrf5-35w8 y compara las versiones de html-to-gutenberg que aparecen en él con el issue. Revisa el estudio de caso de OpenSourceMalware y el PR de actualización de OSV enlazados para obtener pruebas de apoyo. Se considera terminado al añadir 4.2.12, 4.2.13, 4.2.15 y 4.2.16, dejando 4.2.14 sin cambios.
Escrito por el modelo de indexación a partir del texto del issue.
Descripción
Advisory
https://github.com/advisories/GHSA-2gqj-wrf5-35w8
Currently lists html-to-gutenberg = 4.2.11 and = 4.2.14.
Requested change
Add:
4.2.124.2.134.2.154.2.16
Leave 4.2.14 as-is. Amazon Inspector reported no malware in that tarball; it is already listed.
Public sources
Same compromised maintainer (digelim / DiogoAngelim) as fetch-page-assets (GHSA-vxq2-vhm7-7mhq). 4.2.12/4.2.13 were published 2026-07-15 (same window as fetch-page-assets 1.2.10/1.2.11). 4.2.15/4.2.16 were published 2026-08-23 (same account-wide burst as fetch-page-assets 1.2.13/1.2.14). These four versions are still listed on npm.
- OpenSourceMalware case study (GitHub repo re-infection in the August burst): https://opensourcemalware.com/blog/polinrider-npm-case-study-dprk-attack
- OSV update PR for MAL-2026-6359: https://github.com/ossf/malicious-packages/pull/1477
Evidence for these four versions is correlative (same maintainer and publish windows, documented GitHub re-infection), not a separate tarball walkthrough. These GHSA malware records do not appear in this git tree, so this is an issue rather than an advisory-file PR.
- Lenguaje dominante
- Sin datos de lenguaje
- Estrellas
- 2.5k
- Forks
- 772
- Merge medio
- 3 d 15 h
- PR fusionados (30 d)
- 46
Guía de contribución
Primeros pasos
- Lee el issue completo y luego la guía de contribución del proyecto.
- Comenta en el issue que vas a ocuparte — evita que dos personas hagan lo mismo.
- Haz un fork del repositorio y trabaja en una rama.
- Abre un pull request que haga referencia al número del issue.
Más de github/advisory-database
-
Dificultad 2/5 1-3 horas Aptitud para principiantes 68/100
github/advisory-database#9255 ·
-
Dificultad 2/5 1-3 horas Aptitud para principiantes 72/100
github/advisory-database#9164 · 1 reacción ·
-
Dificultad 2/5 1-3 horas Aptitud para principiantes 72/100
github/advisory-database#8994 ·
-
Dificultad 2/5 1-3 horas Aptitud para principiantes 68/100
github/advisory-database#8898 · 4 comentarios · 1 reacción ·
-
Dificultad 2/5 1-3 horas Aptitud para principiantes 72/100
github/advisory-database#8841 ·
Todos los issues de github/advisory-database
Issues similares
-
needs-triage
Dificultad 2/5 1-3 horas Aptitud para principiantes 75/100
-
Nmap
Dificultad 1/5 Menos de una hora Aptitud para principiantes 85/100
-
Mend: dependency security vulnerability untriaged
Dificultad 2/5 1-3 horas Aptitud para principiantes 70/100
-
blocklist removal
Dificultad 2/5 1-3 horas Aptitud para principiantes 65/100
MetaMask/eth-phishing-detect#296544 ·
-
Dificultad 2/5 1-3 horas Aptitud para principiantes 70/100
Azure/azure-functions-docker#1257 ·